已经有域名 如何建设网站,微网站 pc网站同步,10元建站,网站制作厂家浏览器如何验证SSL证书#xff1f;当前SSL证书应用越来越广泛#xff0c;我们看见的HTTPS网站也越来越多。点击HTTPS链接签名的绿色小锁#xff0c;我们可以看见SSL证书的详细信息。那么浏览器是如何验证SSL证书的呢?
浏览器如何验证SSL证书#xff1f;
在浏览器的菜单中…浏览器如何验证SSL证书当前SSL证书应用越来越广泛我们看见的HTTPS网站也越来越多。点击HTTPS链接签名的绿色小锁我们可以看见SSL证书的详细信息。那么浏览器是如何验证SSL证书的呢?
浏览器如何验证SSL证书
在浏览器的菜单中点击“工具 /Internet选项”选择“内容”标签点击“证书”按钮然后就可以看到IE浏览器已经信任了许多“中级证书颁发机构”和“受信任的根证书颁发机 构”。当我们在访问该网站时浏览器就会自动下载该网站的SSL证书并对证书的安全性进行检查。
由于证书是分等级的网站拥有者可能从根证书颁发机构领到证书也可能从根证书的下一级(如某个国家的认证中心或者是某个省发出的证书)领到证书。假设我们正在访问某个使用了SSL证书的网站IE浏览器就会收到了一个SSL证书如果这个证书是由根证书颁发机构签发的IE浏览器就会按照下面的步骤来 检查:浏览器使用内置的根证书中的公钥来对收到的证书进行认证如果一致就表示该安全证书是由可信任的颁证机构签发的这个网站就是安全可靠的;如果该SSL证书不是根服务器签发的浏览器就会自动检查上一级的发证机构直到找到相应的根证书颁发机构如果该根证书颁发机构是可信的这个网站的SSL证 书也是可信的。
浏览器验证SSL证书的方法与步骤
1、检查SSL证书是否由浏览器中“受信任的根证书颁发机构”颁发
如果网站部署的SSL证书不是浏览器受信任的根证书颁发机构则会有安全警告建议关闭此网页并且不要继续浏览该网站。一般自签名SSL证书和其它不是全球浏览器信任的证书多会出现此种情况。
2、检查部署SSL证书的网站域名是否与证书中一致
检查部署此SSL证书的网站的域名是否与证书中的域名一致如果不一致则浏览器也会显示警告信息“此网站出具的安全证书是为其他网站地址颁发的。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页并且不要继续浏览该网站。”
3、检查SSL证书中的证书吊销列表证书是否被颁发机构吊销
检查SSL证书中的证书吊销列表如果已经被吊销浏览器则会显示警告信息“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页并且不要继续浏览该网站”。
4、检查此SSL证书是否过期
检查网站SSL证书有效期限如果证书已过了有效期会显示警告“此网站出具的安全证书已过期或还未生效。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页并且不要继续浏览该网站。”
5、浏览器会到欺诈网站数据库查询此网站是否被列入黑名单
如果发现此网站已经被列入欺诈网站黑名单则会显示“IE已发现一个已报告的仿冒网站。仿冒网站假冒其他网站并试图欺骗您泄漏个人信息或财务信息。建议关闭此网页并且不要继续浏览该网站。”